JAMAセキュリティ監査コンサルティング
レベル1/2/3の詳細と弊社の支援内容
JAMA(日本自動車工業会)の情報セキュリティガイドラインは、サプライヤーに求められる実務レベルのIT管理体制をまとめており、昨今では海外拠点にも環境整備および適用を求めるケースが増えています。
弊社は、タイ国内の現地法人・製造拠点を対象に、レベル1(基本対策)からレベル3(組織文化としての定着)まで段階的に対応する監査、およびローカル向けの改善支援をご提案いたします。

対象レベル

レベル1:基本的セキュリティ対策(Baseline Security)

レベル2:監視・運用体制の整備(Operational Control)

レベル3:組織文化としてのセキュリティ(Security Culture / Continuous Improvement)
推奨進め方
(フェーズと成果物)
初期診断(1〜2週間)
現地ヒアリング、ドキュメントレビュー、スナップショット評価
成果物:初期診断報告書(ギャップ一覧、優先度付け)
改善計画策定(2~3週間)
優先度を踏まえたロードマップと短期/中期施策の定義
成果物:改善ロードマップ・実行計画
実行支援フェーズ(4〜8週間)
レベル1〜2の運用整備、教育実施、ログ基盤導入支援等
成果物:設定ドキュメント、運用手順、教育レポート
定着とレビュー(継続)
レベル3の文化醸成、訓練実施、定期レビュー(四半期)
成果物:改善報告・KPIレポート・次期改善計画
成果指標(例)
監査項目の達成率(%)
月次での重要ログ確認実施率(%)
教育受講率および理解度テスト平均点
インシデント発生件数と平均復旧時間(MTTR)
選ばれる理由
弊社は「現地で実行できる改善」を重視しています。
単なるチェックリストで終わらせず、現場で運用可能な手順、現地語での教育、そして必要であれば日本本社とのコミュニケーション調整まで一貫してサポートいたします。